설명 설명서를 확인해 보면, Falcon 콘솔이나 API에서 관리할 수 있는 Falcon Grouping Tags와 cli에서 매개변수로 구성되는 Sensor Grouping Tags의 두 가지 태그가 있습니다. 이러한 종류의 태그는 접두사 SensorGroupingTags와 태그 이름이 함께 표시되므로 구별할 수 있습니다. 센서 태그를 수정하려면 레지스트리 키 값을 변경하고 장치를 재부팅하거나 센서가 업그레이드될 때까지 기다려야 합니다.
CCFA-200 문제 7
봉쇄 정책의 목적은 무엇인가?
정답: D
설명 격리 정책 페이지에는 "네트워크 트래픽 허용 목록"이라는 제목이 있으며, 이는 모든 호스트를 격리하는 순간에 제외할 IP나 CIDR 네트워크만 추가하는 것을 허용합니다. 이는 글로벌 정책이기 때문에 머신 간에 구별을 허용하지 않기 때문입니다.
CCFA-200 문제 8
지난 30일 동안 CrowdStrike Cloud와 통신하지 않은 호스트 목록을 어떻게 찾을 수 있나요?
정답: C
설명 관리자는 지난번 CrowdStrike Cloud와 통신하지 않은 호스트 목록을 찾을 수 있습니다. 호스트 설정 및 관리 > 관리되는 엔드포인트 > 비활성 센서로 이동하여 30일. 그런 다음 시간 범위를 30일로 변경합니다. 이렇게 하면 각 비활성 호스트의 호스트 이름, 마지막 확인 날짜, 센서 버전 및 그룹 이름이 표시됩니다. 다른 옵션은 잘못되었거나 사용할 수 없습니다. 참조: [CrowdStrike Falcon 사용자 가이드], 31페이지.
CCFA-200 문제 9
다음 중 사용자 지정 차단 방지 정책 설정에 적용되는 것은 무엇입니까?
정답: A
설명 Falcon을 사용하면 자신의 블랙 또는 화이트 목록에서 해시를 업로드할 수 있습니다. 이를 활성화하려면 Configuration App, Prevention hashes 창으로 이동하여 오른쪽 상단 모서리에 있는 "Upload Hashes"를 클릭합니다. CrowdStrike Falcon API를 사용하여 해시 가져오기 작업을 자동화할 수도 있습니다. https://www.crowdstrike.com/blog/tech-center/how-to-prevent-malware-with-custom-blacklisting/